[GTER] Web Filter
Lucas Willian Bocchi
lucas.bocchi at gmail.com
Wed Oct 22 09:57:21 -02 2014
Ah, tinha esquecido deste script que eu fiz.
http://www.lucas.inf.br/asnget.php?asn=32934
Passa o AS como parâmetro e ele vai te retornar todos os ips(v4|v6) de
determinado ASN
Em 22 de outubro de 2014 07:05, Bruno Cabral <bruno at openline.com.br> escreveu:
> Usando whois -h www.registro.br ASx onde x é o número do AS do banco?
>
>> Date: Tue, 21 Oct 2014 10:41:40 -0200
>> From: dns at concordia.sc.gov.br
>> To: gter at eng.registro.br
>> Subject: Re: [GTER] Web Filter
>>
>>
>>
>> Bom dia,
>>
>>
>> Aproveitando, um tempo atrás passou pela lista uma forma +/- eficiente de pegarmos os ips que determinados AS detem. Mas não consegui encontrar mais. Tbm não tenho certeza disso que estou falando, pode ser que eu tenha visto coisas a mais.
>> No caso específico eu preciso saber quais os ips que os bancos utilizam para liberar a porta 443 para eles e, para o restante bloquear. Como eu faço isso?
>>
>> Att.
>> Márcio A. Sepp
>>
>>
>> ----- Mensagem original -----
>>
>> De: "Leonardo Rodrigues" <leolistas at solutti.com.br>
>> Para: gter at eng.registro.br
>> Enviadas: Segunda-feira, 20 de outubro de 2014 17:39:18
>> Assunto: Re: [GTER] Web Filter
>>
>>
>> Cada caso é um caso. Em geral, deixar redes sociais e outras coisas
>> 'pouco produtivas' aberto funciona quando você está lidando com pessoas
>> mais qualificadas, que possuem computador e internet em casa, tem um bom
>> plano de dados no celular, etc etc. Quando estamos lidando com 'manés',
>> isso não funciona. Minha experiência é que essa galera que não tem
>> possibilidade de acessar internet senão dos PCs da empresa tem BEM pouco
>> bom senso em relação ao que acessar e ao tempo gasto nesses sites.
>>
>> Trabalho com política de bloqueio em diversas empresas e, em várias
>> outras, política de liberação, lista branca mesmo. Listo os sites que o
>> pessoal pode acessar.
>>
>> É algo amigável ? Não, não é. Mas acreditem, em alguns casos é
>> simplesmente necessário.
>>
>> Bloqueie o tráfego TCP/443 no firewall, suba o proxy, force a
>> configuração de proxy nos navegadores, e pronto. Não adianta nada subir
>> proxy e deixar HTTPS liberado em NAT, TCP/443.
>>
>> --
>> gter list https://eng.registro.br/mailman/listinfo/gter
>
> --
> gter list https://eng.registro.br/mailman/listinfo/gter
More information about the gter
mailing list